AppSecエンジニア向けセキュアな単体・結合テストケース生成入門
OWASP Top 10などの主要な脆弱性を特定し、単体・結合テストでセキュリティを検証するための実践的なテストケース生成手法と自動化ツール活用を習得します。
...
Share
セキュリティ脆弱性に基づいた単体テストケースの設計と実装
Unit 1: 単体テストとセキュリティの基礎
単体テストの基本
OWASP Top 10入門
Unit 2: 主要な脆弱性に対する単体テスト
インジェクション対策テスト
認証・認可のテスト
入力検証のテスト
Unit 3: セキュリティテストデータと実践
テストデータ生成戦略
単体テストの自動化
セキュアなコンポーネント間連携を検証する結合テストケースと自動化
Unit 1: 結合テストの基礎とセキュリティ
結合テストとは?
コンポーネント連携の脅威
Unit 2: セキュアな結合テストケースの設計
機密データ処理の検証
エラーハンドリング検証
認証・認可の連携テスト
API連携のセキュリティ
Unit 3: 結合テストの自動化とツール活用
セキュリティテスト自動化
OWASP ZAPでAPIテスト
セキュリティリンター活用